漏洞信息详情
Amazon Firecracker 缓冲区错误漏洞
漏洞简介
Amazon Firecracker是美国亚马逊(Amazon)公司的一种专门用于创建和管理多租户容器和基于函数的服务的虚拟化技术。它是一种虚拟化技术,提供 Serverless 操作模型,专门用于创建和管理多租户容器与基于函数的服务。
Amazon AWS Firecracker 0.21.3版本,和0.22.x系列0.22.1之前版本存在缓冲区错误漏洞,该漏洞源于当数据被发送到标准输入时,串行控制台缓冲区可以无限制地增加其内存使用量。这可能会导致microVM模拟线程上的内存泄漏,可能会占用比预期主机上更多的内存。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/firecracker-microvm/firecracker/pull/2178
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2020/10/23/1
来源:MISC
链接:https://github.com/firecracker-microvm/firecracker/pull/2179
来源:MISC
链接:https://github.com/firecracker-microvm/firecracker/pull/2178
来源:MISC
链接:https://github.com/firecracker-microvm/firecracker/issues/2177
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27174
受影响实体
暂无
补丁
- Amazon Firecracker 安全漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...